• 제목/요약/키워드: 벽 구성

검색결과 540건 처리시간 0.029초

방화벽에서의 가상 다중세그먼트 구성 기법의 설계 및 구현 (Design and Implementation of Virtual Multi-Segment Firewall System)

  • 이한웅;이승원;조유근
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.533-535
    • /
    • 1998
  • 가상 다중 세그먼트 (Virtual Multi-Segment)란 하나의 LAN이 라우터나 방화벽을 사용하지 않고 가상적으로 여러 개의 세그먼트로 나뉘어진 것을 의미한다. 일반적으로 같은 LAN에 속한 호스트들일지라도 다양한 보안 정책을 가지게 되는데 그 결과로 우회 경로 공격(bypass path attack)이 가능해지고 (Hierarchical)방화벽 시스템을 구성하여 다른 보안 정책을 가진 세스먼트마다 방화벽을 구축하고 있는데 이 방식은 방화벽 시스템을 구성하여 다른 보안 정책을 가진 세그먼트마다 방화벽을 구축하고 있는데 이 방식은 방화벽을 여러 개 설치해야 하는 문제가 있다. 이런 문제를 해결하기 위해 본 논문에서 방화벽을 통해 지나오는 각 연결에 대해서 회선체인을 구성하는 기법을 이용하여 가상적인 다중 세그먼크를 구성한다. 회선체인구성을 효과적으로 수행하기 위해 Thumbpint기법을 사용하는데 이 기법은 동일한 시간대에 모든 회선이 갖는 내용에 대한 요약을 만들어 그 요약들을 가지고 어떤 회선들이 같은 내용을 가지고 있는지를 판단하여 회선체인을 구성하는 기법이다. 본 논문에서 가상 다중 세그먼트 방화벽을 설계와 구현하였다.

  • PDF

Linux방화벽 환경에서 Secure Shell(SSH)의 Port Forwarding을 이용한 안전한 서버 구성 (Secure Server Configuration Using Secure Shell(SSH) Port Forwarding Behind Linux-based Firewall)

  • 임준형;이종철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (1)
    • /
    • pp.629-631
    • /
    • 2000
  • 인터넷환경에서 네트워크구축이 보편화된 요즈음, 보안문제가 이슈로 대두되고 있다. 대형 네트워크상에서는 벌써 수년 전부터 방화벽이 보안장비의 중추를 담당하며 사용되고 있으나, 중소규모의 네트워크 환경을 유지관리하기 위한 보호대책은 미비한 편이다. 특히 라우터 전후에서 기능을 하는 방화벽 외에 대형 네트워크 안에서 중소규모의 네트워크를 운영하고자 할 때, 새로운 방화벽 서버를 사용할 수 있다면, 작은 규모의 네트워크에 적합한 패킷필터링이 가능하여, 외부의 침입으로부터 좀 더 안전한 네트워크의 구성이 가능해진다. 본 논문에서는 상대적으로 비용이 저렴하고 setup이 간단한 Linux 방화벽을 통해 외부망에서 접근할 수 없는 사설(private) IP주소를 사용하는 사설망(Private Network)안에 서버를 구성했을 때, Secure Shell에서 지원하는 Port forwarding 기능을 사용하여, 사설망안에 위치한 웹서버, 메일서버등에 접근할 수 있는 방법을 제시하고자 한다.

  • PDF

다공성 방풍벽의 3차원 유동특성 (A Study of Three Dimensional Flow Characteristics near the Porous Wall)

  • 김성훈;김일현;장영배
    • 에너지공학
    • /
    • 제28권4호
    • /
    • pp.19-28
    • /
    • 2019
  • 수직으로 위치한 다공성의 방풍벽을 통과해 흐르는 공기의 난류 유동특성을 해석하였다. 방풍벽은 다수의 원형 단면으로 구성된 공극으로 구성하고, 다공도는 공극의 직경으로 조절하였다. 대부분의 결과는 FLUENT를 이용한 해석결과로 3차원 다공벽 주위의 유동특성을 제시하였으며, 방풍벽에 형성되는 압력분포를 통해 방풍벽의 항력계수를 제시하였다. 항력계수는 레이놀즈 수 및 다공도에 의해 정의되나 레이놀즈 수의 영향은 크지 않은 반면에 다공도에 대한 영향은 매우 크다. 3차원 공극을 갖는 방풍벽의 항력계수를 다공도의 함수로 제시하여 2차원 결과와 비교하였다.

방화벽 로그를 이용한 네트워크 공격유형 분석 (Analysis of Network Attack Pattern using Firewall Log)

  • 윤성종;김정호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.909-912
    • /
    • 2005
  • 다양한 정보보호체계가 운영되고 있지만, 방화벽과 침입탐지시스템이 가장 많이 운영되고 있는 실정에서, 본 논문에서는 방화벽 관리자의 차단로그 분석을 효율적으로 지원하면서, 방화벽에 의해 차단되어 침입탐지시스템이 탐지하지 못해 관리자가 지나칠 우려가 있는 공격행위를 방화벽을 통해 인지할 수 있는 방안을 구성했다. 이를 통해 관리자는 침입탐지시스템과 함께 네트워크를 통한 스캔 및 DOS 등의 공격을 방화벽을 통해 인지할 수 있어 안정적인 네트워크 운영이 가능하다.

  • PDF

한국산 육생 민달팽이류(Limax nauus와 Incilaria fruhstoneri) 체강벽의 구조에 관한 비교 연구 (Comparative Studies on the structure of the Coelomic walls of the Korean Terrestrial Slugs(Limax flavus Incilaria fruhstorferi))

  • 장남섭
    • 한국동물학회지
    • /
    • 제34권3호
    • /
    • pp.368-381
    • /
    • 1991
  • 한국산 육생민달팽이유(Limaxpouus와 상ciluria hhstoferi)의 체강벽을 배측부, 복측부 및 외투천 등 3부분으로 나누어 관찰하였으며, 그 결과는 다음과 같다. 1, Limaxpouus의 배측부 체강벽은 많은 모지상돌기 형 태의 근조직과 체강벽상피세포로 구성되어 있으나, 복측부 체강조은 많은 수의 중성점액질 형성세포와 근섬유들로만 형성되었다. 2. Incilaria hhstoferi의 배측부와 복측부는 공히 중성점액질 형성세포와 근섬유들로만 형성되고, 체강상피세포는 관찰되지 않았다. 3. Incilorlo jruhstor$\ulcorner$sri의 병투막측 체준벽은 불규칙한 모양의 단층 체강상피세포와 많은 근섬유로 구성되었다.

  • PDF

영건의궤로 살펴본 벽(壁)의 명칭에 관한 고찰 - 종묘 정전·영녕전의 갑벽(甲壁)을 중심으로 - (A study on the name of the walls in YeonggeonUigwe Based on the gap wall of the Main Hall and Yeongnyeongjeon Hall of Jongmyo Shrine in the Joseon Dynasty)

  • 홍은기;곽이라;한욱
    • 헤리티지:역사와 과학
    • /
    • 제54권4호
    • /
    • pp.4-21
    • /
    • 2021
  • 본 연구는 조선시대 건축 공사 기록인 영건의궤에서 조선 후기 건물에 구성되었던 벽의 명칭과 유형을 살펴보고, 종묘 정전과 영녕전에 사용된 벽에 대해 고찰하는 데 그 목적이 있다. 연구의 결과는 다음과 같다. 첫째, 벽의 명칭은 성격에 따라 방향·위치, 형상·기능, 재료, 복합 등 네 가지 유형으로 구분할 수 있으며 벽 앞에 성격을 의미하는 단어가 합쳐진 합성어로 사용되었다. 둘째, 벽의 유형 중 재료와 관련된 일부 벽은 사용 시기에 차이가 있음이 확인되었다. 18세기 이후 토벽의 사용은 줄고 목벽(판벽), 지벽의 사용이 많은 것으로 확인된다. 셋째, 종묘 정전과 영녕전의 벽은 흙벽과 화방벽이 사용되었으며, 고주열 중인방 상부는 흙벽으로, 외부는 화방벽으로 구성되었다. 화방벽은 종묘 정전의 경우 기둥까지를 포함한 일체화된 모습으로 설치된 반면, 영녕전의 경우는 기둥과 기둥 사이에만 설치되었다. 넷째, 갑벽은 의궤 내 사용된 용례들과 현재 건물의 비교를 통해 '종묘 내 건축물 구성 시 사용된 중인방 상부에 설치한 벽'으로 정의할 수 있다. 본 연구는 익숙한 까닭에 연구가 미비했던 벽을 중심으로 조선 후기에 사용되었던 벽의 명칭들과 용례를 기록과 실제 건물의 비교를 통해 살펴보고 갑벽의 정의를 밝히기 위해 시도하였다는 점에 의의를 둘 수 있다.

침입 탐지 시스템과 침입 차단 시스템의 연동을 통한 네트워크 보안 시뮬레이션

  • 서희석;조대호;이용원
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2001년도 춘계 학술대회 논문집
    • /
    • pp.72-76
    • /
    • 2001
  • 인터넷이 생활의 중요한 요소로 자리잡기 시작하면서 네트워크의 침해 사고가 급증하고 있는 현실이다. 이러한 침해 사고를 예방하기 위해 침입 탐지 시스템(IDS)과 방화벽(Firewall)이 많이 사용되고 있다. 방화벽과 침입 탐지 시스템은 연동은 서로의 단점을 보완하여 더 강력하게 네트워크를 보호할 수 있다. 방화벽과 침입 탐지 시스템을 위한 시뮬레이션 모델은 DEVS (Discrete Event system Specification) 방법론을 사용하여 구성하였다. 본 논문에서는 실제 침입 데이터를 발생시켜 실제 침입에 가까운 상황 가운데 침입 행위를 판별하도록 구성하였다. 이렇게 구성된 시뮬레이션 모델을 사용하여 침입탐지 시스템의 핵심 요소인 침입 판별이 효과적으로 수행되는지를 시뮬레이션 할 수 있다. 현재의 침입은 광범위해지고, 복잡하게 되어 한 침입 탐지 시스템이 독립적으로 네트워크의 침입을 판단하기 어렵게 되었다. 이를 위해 네트워크 내에 여러 침입 탐지 시스템 에이전트를 배치하였고, 에이전트들이 서로 정보를 공유함으로써 공격에 효과적으로 대응할 수 있도록 하였다. 침입 탐지 시스템이 서로 협력하여 침입을 탐지하고, 이런 정보를 침입 차단 시스템에게 넘겨주게 된다. 이와 같은 구성을 통해서 공격자로부터 발생된 패킷이 네트워크 내로 들어오는 것을 원천적으로 막을 수 있도록 하였다.

  • PDF

고속 변형률속도 효과를 고려한 폭발하중을 받는 보강형 방폭벽 구조의 동적 특성 (Dynamic Characteristics Stiffened Blast-wall Structures Subjected to Blast Loading Considering High Strain-rate Effects)

  • 김규동;노명현;이재익;이상열
    • 한국강구조학회 논문집
    • /
    • 제28권2호
    • /
    • pp.65-74
    • /
    • 2016
  • 본 연구는 폭발하중을 받는 보강판으로 구성된 방폭벽 구조에 대하여 유한요소 동적해석을 수행하였다. 수치 시뮬레이션은 서로 다른 재료로 구성된 경우에 대하여 비교 검증하였으며, 폭발 시뮬레이션 데이터를 기반으로 폭발하중에 대한 방폭벽의 동적거동을 상세 규명하였다. 충격흡수력이 좋은 고망간 강재로 구성된 방폭벽의 경우 충격에 대한 성능이 상대적으로 우수한 것으로 나타났다. 본 연구에서는 LS-DYNA 프로그램을 적용하여 유한요소 충격해석을 수행하였으며, 고속 변형률 속도 효과를 추가로 고려하여 고망간 강재로 보강된 방폭벽에 대하여 확장하였다. 다양한 매개변수를 적용한 수치해석 결과는 폭발 시뮬레이션으로부터 보강된 방폭벽 구조의 동적 효과를 비교 분석하여 서로 다른 재료의 적용효과를 보여준다.

통합보안관리시스템의 방화벽정책 분배를 위한 알고리즘 : FALCON (The Policy Distribution Algorithm of Firewall in Integrated Security Management)

  • 김광혁;권윤주;김동수;정태명
    • 정보처리학회논문지C
    • /
    • 제9C권4호
    • /
    • pp.467-472
    • /
    • 2002
  • 근래의 네트워크는 인터넷의 여러 보안 위협과 시스템의 취약성들로 인해 보안시스템의 도입, 보안 컨설팅 등을 통하여 시스템 보안에 많은 노력을 기울이고 있다. 통합보안관리시스템은 다수의 보안시스템 및 방화벽으로 구성된 보안 영역을 설정하고, 각각의 보안 제품들에 대해 일관성 있는 보안정책을 적용하는 시스템이다. 통합보안관리를 위해서는 적절한 정책과 더불어 정책을 적용할 보안시스템의 선정이 기본이 된다. 특히 통합보안관리시스템에서의 방화벽은 하나의 패킷흐름에 대해 패킷 경로에 놓인 여러 개의 방화벽 시스템이 관여를 하게 된다. 본 논문에서는 다수의 방화벽으로 구성된 통합보안관리시스템에서 접근제어 정책을 수행할 방화벽을 선정함에 있어서 문제점을 살펴보고 정책을 설정할 방화벽 선정 알고리즘인 FALCON 알고리즘을 제시한다. FALCON 알고리즘의 사용으로 방화벽 선정에 있어서 안정성, 확장성, 간결함 등의 이점을 기대할 수 있다.

초고속 정보통신망과 인터네트의 접속에 따른 통신망 보안 (Network Security on the Interwoeking with K($)and Internet)

  • 문필주;고병도;전문석;이철희
    • 정보보호학회지
    • /
    • 제5권4호
    • /
    • pp.14-26
    • /
    • 1995
  • 초고속 정보통신망상에서의 보안에 대한 중요성이 날로 증가하고 있다. 현재 통신망 보안을 위한 대책중의 하나가 바로 방화벽시스템의 설치이다. 방화벽시스템은 인터네트상에 공개되어있는 시스템들 중에서 보안이 요구되는 시스템들에 대하여 해커들의 침입을 사전에 예방하고 일단 침입에 성공하였다 하더라도 시스템의 피해를 최소로 줄이도록 하는 통신망 보안시스템이다. 본 논문에서는 이러한 방화벽시스템이 초고속 정보통신망롸 인터넷이 접속된 상황하에서 어떻게 구성이 가능한지를 제시하였다. 이를 위하여 먼저 국내외 통신망 및 서비스 보안에 관련된 사항를 살펴보고, 초고속 정보통신망이 어떻게 기존의 인터넷에 접속할 수 있는지에 관한 방법과 인터넷상에서의 방화벽시스템 개념을 설명하였다.

  • PDF